PT-2026-83987 · Wallos · Wallos

CVE-2026-50199

·

Publicado

2026-08-31

·

Atualizado

2026-08-31

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Wallos versões anteriores a 4.9.1
Description Existe um problema onde o endpoint 'endpoints/currency/update exchange.php' carrega a primeira credencial do Fixer ou API Layer disponível globalmente, em vez da credencial associada ao usuário autenticado. Isso permite que um usuário autenticado que não possua sua própria chave de provedor acione a atualização de taxas de câmbio utilizando as credenciais de provedor armazenadas de outro usuário.
Recommendations Atualizar para a versão 4.9.1.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50199
GHSA-5WF4-M4HJ-RXJ5

Produtos afetados

Wallos